CARS24客户数据遭窃,每条线索售价千卢比
发布时间 2026-09-089月6日,印度大型二手车交易平台CARS24近期曝出严重数据泄露事件,约3100名客户的个人信息被内部人员窃取并出售给竞争对手及汽车经销商,每条客户线索售价约1000卢比。据The420报道,CARS24已向网络犯罪警察局报案,并在投诉中指认了五名涉案人员。泄露的数据包括客户姓名、手机号码、车辆详细信息、预约记录、检查报告、定价信息、销售线索及其他内部业务记录。此类敏感信息一旦落入不法分子手中,可能被用于针对性的诈骗或网络钓鱼攻击,也可能被竞争对手用于未经授权的广告宣传,以更具吸引力的价格争夺客户。CARS24表示,当公司客户陆续接到来自另一家公司人员的推销电话时,才察觉到数据泄露。随后的内部调查发现,泄露的客户线索通过WhatsApp消息进行交易,时间跨度从今年3月持续至8月。警方目前正在调查泄露源头,并核实数据是否已被出售给其他经销商。据称,此次事件给CARS24造成的损失约达5700万卢比,但该金额尚未得到独立验证。
https://cybernews.com/news/thousands-of-cars24-records-exposed/
2. 新勒索团伙Storm攻击美国航空供应商
9月4日,近日,一个名为Storm的新兴勒索软件团伙声称成功攻击了美国肯塔基州的航空航天供应商Star Aviation公司,并将其列入受害者名单。该团伙公布了窃取的数据样本,包括技术原理图以及疑似员工的身份证件信息,以证明攻击属实。Star Aviation是一家专注商用飞机发动机线束和电子互连系统维修与测试的小型航空航天公司,为波音和空客提供线束检查与维修服务,并持有美国联邦航空管理局批准的飞机部件维修方案及替代部件认证。该公司在航空供应链中占据关键位置,其线束系统对飞机正常运行至关重要。此次数据泄露可能已导致敏感运营数据外泄,泄露的原理图或为攻击者提供航空系统架构图,虽无法直接用于远程攻击飞机,但结合其他情报可对航空机构构成威胁。此外,员工身份证件的泄露也使其面临欺诈和社会工程攻击风险。Storm勒索软件组织最早于2026年8月被发现,截至9月初已造成约44至48名受害者,涉及医疗、金融、制造、科技、交通和政府等多个行业。
https://cybernews.com/security/storm-ransomware-boeing-airbus-supplier-star-aviation/
3. 康泰纳仕3280万用户数据遭售
9月7日,一个包含约3280万条康泰纳仕集团用户记录的数据库在俄语黑客论坛上以1.5万美元出售。经Ransomnews审查的5000条样本显示,数据确为真实账户信息,收集于2025年9至10月,大部分此前未公开。该数据集覆盖《Vogue》《纽约客》《GQ》《WIRED》等旗下刊物,含3280万个电邮地址,部分含姓名、地址、性别、出生日期和电话,不含密码或支付信息。卖家称此为2025年12月《连线》杂志泄露事件的完整数据,其中《连线》子集约236万条记录,与此前公开数据吻合;剩余约3045万条为新出现的非《连线》数据。分析表明,样本并非简单复制旧数据,其字段结构和人口分布更符合康泰纳仕多元刊物的特征,内部一致性检查与卖家描述基本相符,数据还通过了时间与地点校验。账户创建日期从1999年2月至2025年10月23日,2025年9月起新增锐减,表明提取发生在9至10月,与此前事件时间线一致。攻击手法疑与IDOR访问控制漏洞相关。卖家为信誉低的新账户,意图私下出售,虽单价极低,但数据可用于精准钓鱼、欺诈、撞库或与其他数据集关联。
https://securityaffairs.com/198628/data-breach/conde-nast-data-of-32-8-million-users-offered-for-sale-after-wired-leak.html
4. Magento零日漏洞遭利用,Adobe紧急修复中
9月7日,安全公司Sansec披露,名为“StyleSmuggler”的零日漏洞正被攻击者利用,影响所有版本Magento和Adobe Commerce。首次攻击发生于9月4日,目标系统已安装最新更新。Adobe已确认正在修复,但未公布时间表。Magento广泛应用于超16万网站,影响面广。攻击者通过PHP代码注入滥用模板系统,生成虚假“付款失败”邮件触发代码执行,进而安装基于Rust的后门程序,伪装成系统进程并设置cron作业实现持久化。该后门可与C2服务器通信,新版将流量伪装成NTP协议,通过UDP 123端口发送,并利用公共服务获取服务器IP,还会检测系统跟踪状态以避免被捕获。Sansec建议监控异常邮件激增、可疑进程和cron条目,并轮换被入侵账户凭证。Adobe计划于9月8日发布例行安全更新,但未确认是否包含本漏洞补丁。在修复前,建议管理员禁用GraphQL作为临时缓解措施。
https://www.bleepingcomputer.com/news/security/magento-stylesmuggler-zero-day-exploited-to-deploy-linux-backdoor/
5. Mathspace遭攻击,超百万用户数据泄露
9月7日,在线数学学习平台Mathspace于上周末披露,其内部报告系统Metabase遭攻击者入侵,导致超过100万名学生、教职员工及家长的数据被窃取。该公司2010年成立于悉尼,为澳大利亚、新西兰、美国和英国数千所学校提供服务。据首席技术官Alvin Savoy透露,9月3日确认有未经授权人员访问了自行托管的Metabase系统,利用其中的安全漏洞获取管理员权限并下载数据。尽管事件于9月确认,但攻击者早在8月10日就已入侵,并于8月27日从澳大利亚报告数据库中完成了数据下载。此次泄露仅涉及澳大利亚和新西兰的用户,共计1,079,819人受影响,涵盖学生、教职员工及家长。所幸密码哈希值、身份验证令牌、学业记录和成绩等敏感信息未被窃取,但攻击者仍可能通过可识别的电子邮件域名将部分账户与学校关联起来。Savoy提醒受影响用户警惕可疑账户活动,如密码重置通知或账户详情变更。此次事件是近一个月内波及多家公司Metabase实例的安全漏洞系列之一。威胁行为者利用Metabase SQL注入零日漏洞获取管理员权限实施攻击。ShinyHunters黑客组织被指与这些攻击相关。
https://www.bleepingcomputer.com/news/security/mathspace-discloses-data-breach-affecting-over-1-million-people/
6. 韩美容平台江南Unni遭攻击,22万用户信息泄露
9月7日,由Healing Paper运营的美容医疗平台江南Unni发布声明,确认发生用户信息泄露事件,约22万国内外用户受到影响。9月4日,平台用于查看咨询记录的API接口出现异常访问,Healing Paper在检测到可疑活动后立即封锁了受影响的访问路径,但同一攻击者于9月5日尝试通过不同路径再次入侵,证实其持续的攻击意图。据披露,此次信息泄露涉及总计219,665人,其中约16万用户来自韩国,4.8万来自日本,4,218人来自台湾地区。泄露的数据类别广泛,包括姓名、电话号码、电子邮件地址、出生日期、性别、居住国家或地区、社交网络服务登录ID以及用户设备信息。尤为敏感的是,咨询过程中涉及的事件名称、手术名称、医生姓名、医院名称及访客姓名等医疗相关记录也一并被泄露。Healing Paper已逐一向受影响的用户发送通知,并允许其在30天内通过平台官网查看具体泄露了哪些个人信息。公司同时提醒用户保持高度警惕,若收到冒充江南Unni或合作医院的人员提供折扣、指导或诱导点击链接的可疑联系,切勿轻信,以防遭受二次诈骗。
https://www.asiae.co.kr/en/article/2026090720121144488


京公网安备11010802024551号